Estoy ejecutando un servidor proxy Squid en mi red a través del cual mis computadoras se conectan para acceder a Internet. He notado varias entradas extrañas en el archivo squid access.log aproximadamente a la misma hora todos los días, donde parece que algunas de mis computadoras se conectan a alguna URL sospechosa usando el método HEAD. ¿Podría esto ser malicioso? Lo extraño es que si trato directamente de acceder a estas URL en mi navegador web, aparece un mensaje de error de "No existe un dominio". A continuación hay dos entradas del archivo access.log:
1459622257.968 272 my_ip_address TCP_MISS/503 368 HEAD http://davbktmzjytczu/ - DIRECT/davbktmzjytczu text/html
1459622257.975 276 my_ip_address TCP_MISS/503 368 HEAD http://ogkmqztbntzxcxf/ - DIRECT/ogkmqztbntzxcxf text/html